召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4059|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
9 A1 C. A2 R: {- m$ r
2 ^3 x2 B" R5 c3 m& s' |一、启动服务
7 q, y: Q( ]0 ?& X4 o& d/ s$ M如果没有安装,可以使用yum install firewall
* L0 N. a1 `8 x' U系统默认是已经安装了,但是没有启动6 g: n9 G. M) u0 E
1、开机自启动* w$ ?& S& v: j
systemctl enable firewalld
2 g8 o, A1 {9 e9 o2、启动服务
6 S. C4 Y! f8 Y% H7 p7 F% k! M) Ksystemctl start firewalld
" R! e  ~6 o. j2 H' Q5 R二、向防火墙添加可以外部访问的端口2 z1 R. R6 A0 B0 @
firewall-cmd --zone=public --add-port=80/tcp --permanent 4 _  m- i! m: g( I3 Q: g' U
以下是常用的端口3 p8 t0 u$ \! R) ]4 y4 z
firewall-cmd --zone=public --add-port=443/tcp --permanent; |- h5 E6 q* _/ L
firewall-cmd --zone=public --add-port=22/tcp --permanent
+ c2 A' h% ^9 H1 M7 V1、如果需要添加一段端口的话,使用以下命令8 e( F7 B' F5 J5 ^' P' G
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent8 d$ a' Y0 @! J( c& D7 q+ V
这儿是指添加101个端口
6 u9 D. L/ I3 R# ]: g三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
- ]. o) {5 N9 ^1 \具体的服务名称在以下路径里有一个文件就是一个service 名称
+ c% L- i9 s1 a% V$ q; c/ J! ^' @
/usr/lib/firewalld/services. M1 C, e/ s/ O) v0 L
- j& a' b7 r. p' t. S; R
四、添加完端口之后需要让防火墙生效
! p' R* i1 H4 Y; A- X1、重新加载
! P  L* o0 h2 K9 }9 i' }firewall-cmd --reload
1 I2 x# Q: r5 b6 a/ F2、查看当前已经开放的端口
! N8 m; U1 p4 W! k2 f, b$ mfirewall-cmd --list-ports
$ M7 u0 ?% U; Q& `6 ?2 Q) {5 p1 ^& afirewall-cmd --list-all6 d& ?0 k: ^6 G6 G2 [
3、删除某个不用的端口
4 a+ K& j) k1 I+ vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
. ?' u# P+ m, Z5 b( S& q$ d. z注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的* l& O; V6 }7 C
: b. g1 z( J# r, [

! |- d; N9 r: P3 h: }0 F2 N

/ {! u7 j3 q3 `7 v其他常用命令
4 Y4 H3 L5 ]7 |" }$ b6 |# S* u: o. z' j( c

( q" `$ d3 ?: S1 E# ]
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ( G9 C, N) T" W' S) \+ M( M( A( r
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个. c# I1 t# a( l, R7 Y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal, T% Y) r% V3 H8 M- ^, z
  4. firewall-cmd --add-service=http    #暂时开放http
    % F- W# i& A/ H, C) P- x8 p* T/ B3 K
  5. firewall-cmd --permanent --add-service=http  #永久开放http2 \3 V. Z9 i5 M- @
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    , z, f1 Q) z8 j: P7 Z; ~# W2 A
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    % }# J& U0 K# v1 j3 t
  8. firewall-cmd --reload   #重新加载配置
    ; c9 U$ s( T$ H, ^+ {! W
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
! V+ s6 {  e) j& I7 n! h& Q
) Q% r. ^% M+ n+ q# j

3 [) V" {' M( S  m

6 u% J0 u6 t0 R3 l* O
# O5 M& v' r9 W: c- H9 Y! r
- F% b- k3 o& a0 d1 ]: H

+ O- X0 B( a" u; Z# p
1 x) m3 P8 m+ ^8 {* O& b8 n) L
; T7 u' @# \* V3 ?) r$ O* O. u0 H9 L0 G6 ?1 r. p
% W6 y) q5 n- K- ^+ I

. v9 B% C. t8 y- }7 a3 F$ v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-29 12:58 , Processed in 0.034573 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表